Denys Kurzin
IT-Systeminformatiker & EDV-Beauftragter
Automatisierungen, die produktiv laufen. KI, die on-premise bleibt. Systeme, die keinen Ausfall kennen. Bei UDS Beratung GmbH verantworte ich das vollständig — von n8n-Workflows über Docker-Infrastruktur bis zu Security-Audits. Automation that runs in production. AI that stays on-premise. Infrastructure that doesn't fail at 2 AM. At UDS Beratung GmbH I own the full stack — n8n workflows, Docker, PostgreSQL, and security hardening. Автоматизация, которая работает в продакшне. ИИ, который не уходит в облако. Инфраструктура, которая не падает ночью. В UDS Beratung GmbH я отвечаю за весь стек — n8n, Docker, PostgreSQL и безопасность.
Denys Kurzin
DevOps & Automation Engineer DevOps & Automation Engineer DevOps & Automation Engineer
IT-Infrastruktur & Labs IT Infrastructure & Labs IT-Инфраструктура и Лаборатории
Live-Übersicht der Systeme, die ich konzipiert, aufgebaut und in Betrieb halte. Live overview of systems I designed, built, and keep in production. Живой обзор систем, которые я спроектировал, развернул и поддерживаю в продакшне.
UDS Enterprise AI-Automatisierungssystem UDS Enterprise AI Automation System Корпоративная AI-система автоматизации UDS
Persönlicher Cloud-Server (Contabo VPS) Personal Cloud Server (Contabo VPS) Личный облачный сервер (Contabo VPS)
Vollständig selbst verwalteter Produktionsserver — konzipiert, aufgebaut und täglich betrieben von mir. A fully self-managed production server — designed, built, and operated daily by me. Полностью самостоятельно управляемый продакшн-сервер — спроектирован, построен и ежедневно эксплуатируется мной.
Technische Kompetenzen Technical Skills Технические компетенции
Kernkompetenzen aus realen Projekten und produktiven Systemen. Core competencies proven in real-world projects and production systems. Ключевые компетенции, подтверждённые реальными проектами и продакшн-системами.
Workflow Automation
Entwurf hochkomplexer Workflows mit Fehlerbehandlung in n8n (Expert). Benutzerdefinierte JSON-Transformationen und JavaScript-Knoten für Business-Prozesse. Designing highly complex workflows with error handling in n8n (Expert). Custom JSON structures and JavaScript scripts for business process automation. Проектирование сложных сценариев автоматизации с обработкой ошибок в n8n (Expert). Кастомные JSON-преобразования и JS-ноды для бизнес-процессов.
AI & LLM Integration
RAG-Systeme mit Supabase Vector. Lokale KI-Inferenz (Ollama, Whisper ASR GPU), Prompt-Engineering und API-Integrationen (OpenAI, Azure). RAG architectures using Supabase Vector. Local AI models (Ollama, Whisper ASR GPU), Prompt Engineering, and custom API connections (OpenAI, Azure). RAG-архитектуры на базе Supabase Vector. Локальные ИИ-модели (Ollama, Whisper ASR GPU), промпт-инжиниринг и API-интеграции (OpenAI, Azure).
DevOps & Containment
Komplexe Docker Compose Architekturen, Traefik Reverse-Proxy mit dynamischer Konfiguration, Dozzle und Netdata Monitoring. Complex Docker Compose networks, Traefik Reverse-Proxy with dynamic configs, Dozzle and Netdata dashboarding. Сложные Docker Compose сети, Traefik с динамической конфигурацией, мониторинг через Dozzle и Netdata.
Databases & Storage
Administration von PostgreSQL / Supabase, HNSW/GIN-Indexierung für Vektoren, plpgsql-Migrationen, QNAP NAS (RAID) und automatische Backups. Administration of PostgreSQL / Supabase, HNSW/GIN vector index matching, plpgsql migrations, QNAP NAS (RAID), and atomic database backups. Администрирование PostgreSQL / Supabase, HNSW/GIN индексы для векторов, plpgsql-миграции, QNAP NAS (RAID) и отказоустойчивые бэкапы.
Network & Hardware
Netzwerk-Konzeption (LAN/VLANs), Fritz!Box Site-to-Site VPNs, hardwareseitige Reparatur von Client-PCs/Laptops und Systemen wie Multifunktions-Netzwerkdruckern. Network planning (LAN/VLANs), Fritz!Box VPN tunnels, client hardware repairs, and enterprise office printer diagnostics. Проектирование сетей (LAN/VLAN), VPN-туннели Fritz!Box, ремонт клиентского оборудования и диагностика корпоративных МФУ.
Scripting & OS
PowerShell (Automatisierung, Registry, GPO), Python (Grundlagen, Scraping, Web-APIs), Puppeteer & Firecrawl, Linux CLI (Ubuntu, Debian), macOS. PowerShell (automation, registry scripts, GPO), Python (scraping, web APIs), Puppeteer & Firecrawl, Linux CLI (Ubuntu, Debian), and macOS. PowerShell (автоматизация, реестр, GPO), Python (скрапинг, Web API), Puppeteer и Firecrawl, Linux CLI (Ubuntu, Debian), macOS.
Werdegang & Meilensteine Career Path & Milestones Карьера и ключевые достижения
Berufliche Stationen und technische Projekte. Professional positions and technical projects. Профессиональные позиции и технические проекты.
IT-Systeminformatiker & EDV-Beauftragter IT System Engineer & IT Officer IT-системный инженер и специалист по IT-инфраструктуре
- Redis-Queue-Migration: Migration des n8n-Produktiv-Stacks auf eine skalierbare Redis/Bull-Queue-Architektur mit mehreren Worker-Prozessen ohne Ausfallzeit zur Gewährleistung einer hohen Systemverfügbarkeit. Redis Queue Migration: Migrated the production n8n automation stack to a scalable Redis/Bull queue architecture with multiple worker processes with zero downtime, ensuring high system availability. Миграция очередей Redis: Перевод продакшн-стека автоматизации n8n на масштабируемую архитектуру очередей Redis/Bull с несколькими worker-процессами без простоя для обеспечения высокой отказоустойчивости.
- Enterprise-Integrationen & Tools: Konzeption und Implementierung komplexer Enterprise-Workflows zur Synchronisation von Zoho CRM, Books, Mail, Lexoffice und Semco APIs; Entwicklung eines Node.js-Microservices (`imap-draft-writer`) in Docker zur automatisierten Erstellung von Outlook-Entwürfen. Enterprise Integrations & Tooling: Designed and built complex enterprise workflows syncing Zoho CRM, Books, Mail, Lexoffice, and Semco APIs; developed a custom `imap-draft-writer` Node.js microservice in Docker for automated Outlook draft generation. Корпоративные интеграции и утилиты: Проектирование сложных сценариев автоматизации для синхронизации Zoho CRM, Books, Mail, Lexoffice и Semco API; разработка Node.js-микросервиса `imap-draft-writer` в Docker для автоматической генерации черновиков Outlook.
- Incident-Analyse & Diagnostik: Diagnose kritischer API- und Token-Refresh-Fehler mit Implementierung stabiler Backoff-Algorithmen; Lokalisierung von Workflow-Engpässen durch tiefe SQL-Datenbankanalysen. Incident Analysis & Diagnostics: Diagnosed critical API and token refresh failures, implementing robust backoff algorithms; localized workflow bottlenecks through deep SQL database execution analyses. Анализ инцидентов и диагностика: Диагностика критических сбоев API и механизмов обновления токенов с внедрением алгоритмов повторных попыток (backoff); локализация узких мест в логике сценариев через SQL-анализ базы данных.
- End-to-End RAG-Pipeline: Aufbau einer DSGVO-konformen RAG-Pipeline mit automatisierter Sitemap-Indizierung, Dokumenten-Scraping, Generierung von Vektor-Embeddings und Speicherung in einer Supabase pgvector-Datenbank. End-to-End RAG Pipeline: Built an end-to-end GDPR-compliant RAG pipeline including automated sitemap crawling, document scraping, vector embeddings generation, and storage in a Supabase pgvector database. Сквозной RAG-конвейер: Построение сквозного RAG-конвейера с соблюдением требований GDPR, включая автоматическое индексарование сайтов, скрейпинг документов, генерацию векторных эмбеддингов и хранение в Supabase pgvector.
- Lokales GPU-Inferenz-Labor: Bereitstellung lokaler AI-Inferenz-Stacks unter Windows und WSL2 (Ollama, ComfyUI, FLUX, quantized Whisper-ASR) mit Hardware-Optimierung zur Vermeidung von Speicherengpässen. Local GPU Inference Lab: Deployed local AI inference stacks on Windows and WSL2 (Ollama, ComfyUI, FLUX, quantized Whisper-ASR) with hardware-level optimizations to prevent memory bottlenecks. Локальная GPU ИИ-лаборатория: Развертывание локальных ИИ-стеков на Windows и WSL2 (Ollama, ComfyUI, FLUX, квантованный Whisper-ASR) с аппаратной оптимизацией для исключения нехватки памяти.
- Compliance, Audits & BGB: Durchführung unabhängiger Audits für Voice-AI-Agenten, Erstellung formaler DSGVO-Konformitätsberichte für LLM-Integrationen und vertragsrechtliche Qualitätsprüfungen nach BGB. Compliance, Audits & BGB: Conducted independent quality audits for voice AI agents, authored formal GDPR compliance assessments for LLM integrations, and performed contract delivery audits under BGB. Комплаенс, аудиты и BGB: Проведение независимых аудитов качества голосовых ИИ-агентов, составление заключений по комплаенсу DSGVO/GDPR для ИИ и проведение контрактных аудитов сдачи проектов согласно BGB.
- Datenbank-Optimierung: Datenbankoptimierung und Speicherreduzierung für n8n-Instanzen durch Konfigurationsanpassungen und gezielte Aufbewahrungsrichtlinien; Diagnose von DB-Engpässen mittels `pg_stat_statements`. Database Performance: Database optimization and storage footprint reduction for n8n instances through configuration tuning and retention policies; diagnosed database bottlenecks using `pg_stat_statements`. Оптимизация баз данных: Оптимизация СУБД и сокращение размера хранилища n8n за счет настройки параметров окружения и правил очистки истории; диагностика перегрузок БД с помощью `pg_stat_statements`.
- Observability & Log-Enrichment: Deploys von Loki, Promtail und Grafana zur zentralisierten Log-Überwachung mit GeoIP-Ergänzung, automatisierten Dashboards und vorab provisionierten PostgreSQL-Datenquellen. Observability & Log Enrichment: Deployed Loki, Promtail, and Grafana for centralized logging with GeoIP enrichment, dynamic performance dashboards, and pre-provisioned PostgreSQL datasources. Наблюдаемость и обогащение логов: Развертывание стека Loki, Promtail и Grafana для централизованного логирования с GeoIP-обогащением, дашбордов мониторинга и автоматического подключения источников PostgreSQL при старте.
- DevOps Härtung & Compose-Refactoring: Sicherheitsüberprüfung von self-hosted Servern (UFW/iptables, Fail2ban) und Strukturierung komplexer docker-compose-Konfigurationen unter Git-Versionskontrolle. DevOps Hardening & Compose Refactoring: Hardened self-hosted Docker servers (UFW/iptables configuration audit, Fail2ban protection) and refactored complex docker-compose stacks under Git version control. Безопасность DevOps и рефакторинг Compose: Аудит безопасности self-hosted Docker-серверов (настройка правил UFW/iptables, Fail2ban) и рефакторинг сложных docker-compose стеков под контролем версий Git.
- Infrastruktur & Büronetzwerke: Neukonzeption von Büronetzwerken (Cat-Verkabelung, VLAN-Segmentierung, VPN Fritz!Box); Bereitstellung von macOS/Windows-Workstations, Hardware-Upgrades und Betriebssystem-Fehlerdiagnose. Infrastructure & Office Networks: Redesigned office networks (cabling, VLAN segmentation, Fritz!Box Site-to-Site VPN); deployed Windows/macOS workstations, managed hardware upgrades, and diagnosed system crashes. Инфраструктура и офисные сети: Перепроектирование офисных сетей (кабельная разводка, VLAN-сегментация, VPN Fritz!Box); развёртывание рабочих станций Windows/macOS, обновление железа и диагностика сбоев ОС.
- PowerShell & WPF-Entwicklung: Entwicklung ereignisgesteuerter PowerShell-Parser zur Überwachung von Systemaktivitäten sowie WPF-GUI-Installationsprogramme mit automatischer Host-Erkennung und persistentem Watchdog. PowerShell & WPF Tooling: Developed event-driven PowerShell parsers for system log monitoring and WPF GUI installers with automatic host detection and persistent watchdogs. Инструменты PowerShell и WPF: Разработка PowerShell-парсеров системных событий безопасности и WPF GUI-инсталляторов сетевых ресурсов с автоматическим определением хоста и службы отслеживания.
Praktikant (IT, ERP-Systeme & Cloud) Intern (IT, ERP & Cloud) Практикант (IT, ERP-системы и облачные технологии)
- Konfiguration und Anpassung von Modulen innerhalb des Odoo ERP-Systems mittels Python und XML. Configuration and customization of modules within the Odoo ERP system using Python and XML. Настройка и кастомизация модулей корпоративной Odoo ERP-системы с использованием Python и XML.
- Härtung von Linux-Serverumgebungen und Deploys von lokalen LLM-Schnittstellen zur Prozessunterstützung. Hardened Linux server environments and deployed local LLM interfaces for process acceleration. Настройка безопасности Linux-серверов и развертывание локальных ИИ-интерфейсов для поддержки процессов.
IT-Systemingenieur IT System Engineer IT-системный инженер
- Netzwerk- & Infrastrukturadministration: Administration und Segmentierung komplexer Netzwerkinfrastrukturen in heterogenen Windows Server- und Linux-Umgebungen zur Gewährleistung einer sicheren und stabilen Client-Server-Konnektivität. Network & Infrastructure Administration: Administered and segmented complex network infrastructures in heterogeneous Windows Server and Linux environments, ensuring secure and stable client-server connectivity. Администрирование сетей и инфраструктуры: Администрирование и сегментация сложных сетевых инфраструктур в гетерогенных средах Windows Server и Linux для обеспечения безопасной и стабильной связи.
- Enterprise-Support & Betrieb: Bereitstellung von 2nd/3rd-Level-Support für Großunternehmen und Filialnetze, inklusive Fehlerdiagnose, Ticketbearbeitung und proaktivem Hardware-Lifecycle-Management. Enterprise Support & Operations: Provided 2nd/3rd-level support for enterprises and retail networks, managing fault diagnostics, ticketing escalations, and proactive hardware lifecycle maintenance. Поддержка и обслуживание инфраструктуры: Обеспечение поддержки уровня 2nd/3rd для крупных предприятий и филиальных сетей, включая диагностику сбоев, обработку инцидентов и проактивное обслуживание оборудования.
- Migrationen & Disaster-Recovery: Eigenständige Planung und Umsetzung kritischer Server-Migrationen (Active Directory, Dateiserver, Backup-Systeme) und Konzeption automatisierter Disaster-Recovery-Strategien zur Systemverfügbarkeit. Migrations & Disaster Recovery: Planned and executed critical server migrations (Active Directory, file servers, backup infrastructure) and implemented automated disaster recovery strategies to maximize uptime. Миграции и Disaster Recovery: Планирование и проведение миграций серверов (Active Directory, файловые серверы, инфраструктура бэкапов) и внедрение планов аварийного восстановления.
Bachelor of Science — Informatik (H+ Anabin anerkannt) Bachelor of Science — Computer Science (H+ Anabin Recognized) Бакалавр — Информатика (признано H+ Anabin)
Diplom / Staatlich geprüfter Mechaniker-Techniker Diploma / State Qualified Mechanical Technician Диплом / Государственная квалификация механика-техника
Denys Kurzin — Terminal CLI Denys Kurzin — Terminal CLI Денис Курзин — Терминал
Frag das System nach meinen Skills, der Server-Infrastruktur oder Kontaktdaten. Query the system for my skills, server configurations, or contact details directly. Запроси у системы мои навыки, конфигурацию серверов или контактные данные.
Kontakt aufnehmen Let's Connect Связаться со мной
Verfügbar für neue Projekte in der Region Fulda — und remote. Available for new projects in the Fulda area — and remotely. Доступен для новых проектов в регионе Фульда — и удалённо.